Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
 
Текущая версия:
Kerio WinRoute Firewall ™ 6.3.1 build 2906 от May 30, 2007 - win32 | win64 | Release history
 
Kerio WinRoute Firewall with McAfee Anti-Virus and Kerio WinRoute Firewall with antivirus plug-ins share one installation package.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются... Если Вы хотите продолжать использовать ранние версии KWF, необходимо заменить mcscan32.dll  
(Никаких взломов, просто более свежие версии):
Библиотеки отдельно (две версии 5.0.00 и 5.01.00): (необходимо докачать свежие AV базы).
http://rapidshare.com/files/30041771/mcscan32_dll.rar  (File-Size: 1,99 Mb)
 
Полные комплекты (mcscan32.dll v5.01.00 + AV базы): File-Size: 10,35 Mb [updated]
[версия баз 5039] - http://rapidshare.com/files/33993453/mcafee5.1.00_base5039_kwf6.3.0b2683.rar
[версия баз 5040] - http://rapidshare.com/files/33997256/mcafee5.1.00_base5040_kwf6.3.0b2683.rar


Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 22:36 06-04-2006 | Исправлено: Hrist, 15:09 20-06-2007
burtom

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Такой вопрос.
 
Стоит WinRoute 6.1.4 билд 1086
 
К машине и-нет подключен через ADSL модем. Модем стоит мостом через RAS соединение.
 
Никак не могу понять как поддерживать соединение при расконнетке и при старте системы.
 
Кто что подскажет?

Всего записей: 73 | Зарегистр. 10-04-2003 | Отправлено: 10:40 19-12-2006
DrSem

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем прювет!
Какие настройки нужно и прописать на КЕРИО и ГДЕ, чтобы через него работал аутлук.
Трафике поставил ПОП3 и СМТП.
 
В аутлуке прописл в "Сервер" IP сервера.
 
не работает.

Всего записей: 5 | Зарегистр. 11-12-2006 | Отправлено: 16:18 19-12-2006
atom1

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
поподробнее бы расписал... а лучше скриншот этого правила.
если в керио разрешить всем и все, тогда работает?

Всего записей: 36 | Зарегистр. 28-06-2006 | Отправлено: 16:54 19-12-2006
burtom

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio стоит на отдельном прокси. К нему подключен ADSL модем мостом.
 
Соединение создает через RAS.
 
Как сделать чтобы при входе в винду устанавливалось соединение?

Всего записей: 73 | Зарегистр. 10-04-2003 | Отправлено: 08:21 20-12-2006
atom1

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Вобще есть хороший специализированный форум: http://www.winroute.ru/forum/. Советую.

Всего записей: 36 | Зарегистр. 28-06-2006 | Отправлено: 09:11 20-12-2006
f0s

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
вот такое вопрос:  в керио:
users & groups \ Active directory ставлю галку на map user accounts, AD name: neva.local, username: root, пароль: password (пользователь root входит в группу администраторов домена), далее на вкладке authentication options ставлю галку на always require users to be authenticated when accessing the web pages и в подменю local user database галку на enable AD?kerberos authentication, AD domain name: neva.local. далеее иду на вкладку user accounts, выбираю domain: neva.local, а мне пишут unable to connect to domain server.. почему он не хочет грузить списко пользователей? какой-то подземный стук.. кто-нить сталкивался?
 
Добавлено:
и еще такой вопрос, каково назначение вот этой опции: http://fkpkzs.ru/kerio.JPG
я так понял, что это аутентификация пользователей домена, т.е. если ты не в домене, то не войдешь в инет.. ан нет. не рабоатет

Всего записей: 97 | Зарегистр. 17-11-2006 | Отправлено: 10:02 20-12-2006
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
f0s

Цитата:
local user database галку на enable A

 
Вот это убери нах. Если хочешь вытащить пользователей из домена, нельзя использовать локальную базу пользователей.

----------
God bless Sasha Grey

Всего записей: 771 | Зарегистр. 06-04-2005 | Отправлено: 15:45 20-12-2006
loiso



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Стоит 6-й керио.  Активный и НАТ и непрозрачный прокси.  
Когда в браузере стоит ходить наружу через прокси - страницы корректно отображаются, но файлы нормально закачивать не получается. при чем любые файлы. Они закачиваются размер соответствующий, при попытке открыть файл - получаю сообщение, что файл поврежден и открыт быть не может.  
Если через НАТ тот же файл нормально закачивается и открывается.  
Никто случайно не сталкивался с подобной фигней?

Всего записей: 11 | Зарегистр. 10-01-2006 | Отправлено: 16:13 20-12-2006
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
loiso
Случаем твой прокси к родительскому прокси не подключен?

----------
God bless Sasha Grey

Всего записей: 771 | Зарегистр. 06-04-2005 | Отправлено: 16:59 20-12-2006
portadmin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ПОМОГИТЕ У МЕНЯ КЕРИО ВИН РУТ ОТКАЗЫВАЕТСЯ ПУСКАТЬ В ИНЕТ КОГДА В SOURCE УКАЗЫВАЕШЬ IP-АДРЕСА, ПОЛЬЗОВАТЕЛЕЙ, АДРЕСНЫЕ ГРУППЫ.
 
И РАБОТАЕТ ТОЛЬКО КОГДА В SOURCE УКАЗЫВАЕШЬ СЕТЕВОЙ ИНТЕРФЕЙС LAN (ВСЮ ЛОКАЛКУ) НЕ МОГУ ПОНЯТЬ ПОЧЕМУ???
 
ПОМОГИТЕ ВЕДЬ КОГДА В SOURCE УКАЗЫВАЕШЬ IP-АДРЕСА, АДРЕСНЫЕ ГРУППЫ ГЛОБАЛЬНЫЕ И СТАВИШЬ ИМ МАПАТЬСЯ КУДАНИБУДЬ В ЛОКАЛКУ ВСЁ РАБОТАЕТ. СОЗДАЁТЬСЯ ТАКОЕ ВПЕЧАТЛЕНИЕ ЧТО КЕРИО ПОНИМАЕТ IP-АДРЕСА ТОЛЬКО ТЕ КОТОРЫЕ ПОСТУПАЮТ НА ШЛЮЗ С ADSLного СЕТЕВОГО ИНТЕРФЕЙСА А С LAN НЕ ПОНИМАЕТ ХОТЯ ВЕДЁТ СТАТИСТИКУ ПО IP-ПОЛЬЗОВАТЕЛЯМ

Всего записей: 7 | Зарегистр. 16-12-2006 | Отправлено: 17:05 20-12-2006
AnLe

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
portadmin
1. Клавиша капслок находится слева на клавиатуре, выковыряйте её плиз. Она вредна.
2. Специально сделал выше основных правил правило для натенья для 1 ип адреса из локалки без протокол инспектора, и он прекрасно по нему натится. Может покажем таки правил скриншот?

Всего записей: 569 | Зарегистр. 12-11-2005 | Отправлено: 18:27 20-12-2006
loiso



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Arakcheev

Цитата:
Случаем твой прокси к родительскому прокси не подключен?

 
Нет, не подключен

Всего записей: 11 | Зарегистр. 10-01-2006 | Отправлено: 18:46 20-12-2006
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
loiso
А антивирь активный есть? может он файлы в кеше прокси портит?
 
Добавлено:
portadmin
Если указаны группы, пользователи и тд., то эти ползователи для начала должны быть авторизованы в керио! Поставь принудительную авторизацию и все прокатит.

Всего записей: 771 | Зарегистр. 06-04-2005 | Отправлено: 20:10 20-12-2006
KoDAk00



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Какое правильное решение .
Как заставить работать The_Bat через Kerio WinRoute Firewall (Без NAT)?

Всего записей: 946 | Зарегистр. 28-04-2003 | Отправлено: 23:47 20-12-2006 | Исправлено: KoDAk00, 23:48 20-12-2006
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KoDAk00

Цитата:
Как заставить работать The_Bat через Kerio WinRoute Firewall (Без NAT)?

В трафик полиси создать правило разрешающее хождение SMTP и POP3 пакетов

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 08:42 21-12-2006
loiso



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Arakcheev


Цитата:
А антивирь активный есть?

 
Только родной макаффии.
 

Цитата:
может он файлы в кеше прокси портит?  

проверю. Но даже если в кеше - все равно это нонсенс для программы такого уровня

Всего записей: 11 | Зарегистр. 10-01-2006 | Отправлено: 10:11 21-12-2006
ICY_fire



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
noblekey, KoDAk00
Цитата:
(Без NAT)?

без НАТа никак не получиться.
З.Ы. НЕ прав, каюсь =)

Всего записей: 602 | Зарегистр. 03-02-2006 | Отправлено: 10:14 21-12-2006 | Исправлено: ICY_fire, 18:30 21-12-2006
f0s

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Цитата:
local user database галку на enable A
 
 
Вот это убери нах. Если хочешь вытащить пользователей из домена, нельзя использовать локальную базу пользователей.

 
 
убрал. итого у меня такие настройки:
 
1) это AD options:
 
 
 
   
 
2) это Authentication options:
 
 
   
 
3) User accounts:
 
 
 

Всего записей: 97 | Зарегистр. 17-11-2006 | Отправлено: 11:51 21-12-2006
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KoDAk00
Можно. Если МАПить порты 110/25 через проксю. но это криво и не стабильно.
 
f0s

Цитата:
Authentication options:
Отсюда из LOCAL USER DATABaSE убери авторизацию по НТЛМ - она уже есть в домене.

Всего записей: 771 | Зарегистр. 06-04-2005 | Отправлено: 12:14 21-12-2006
f0s

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Authentication options:
Отсюда из LOCAL USER DATABaSE убери авторизацию по НТЛМ - она уже есть в домене.  

 
 
убрал из второго скрина (authentication optons) вообще все галки. тоже самое - unable to connect to domain server

Всего записей: 97 | Зарегистр. 17-11-2006 | Отправлено: 12:59 21-12-2006
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)
emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru